Identity as a Service Michael Seeger Siemens IT Solutions and Services CISM.
Identity as a Service Geschichtlicher Abriss Technik oder the gory details Voraussetzungen Business case Referenzen und Links Fragen und Diskussion
Identity und Access Management, ein Hype? Identity und Access Management ist so alt wie die Menschheit! Seite 3
Evolution Menschen Rollen Gruppen Computer Dorf Stadt Identity und Access Management Seite 4
Wo geht s hin? Menschen Rollen Gruppen Organisationen Noch mehr Computer Globalisierung Federated Identity und Access Management Seite 5
Geschichtlicher Abriss Technik oder the gory details Voraussetzungen Business case Referenzen und Links Fragen und Diskussion
Status Quo Benutzer Service Provider Authentifizierung Registrierung Kunden Identitäten Service Provider interne Identitäten Seite 7
Identity Federation Kunde 1 Assertion Service Provider Assertion Kunde 2 Assertion Authentifizierung Trust Trust Authentifizierung Assertion IDP IDP Identitäten Identitäten Seite 8
Identity Federation Kunde 1 Assertion Geschäftspartner Assertion Kunde 2 Trust Assertion Assertion Authentifizierung Authentifizierung IDP Seite 9 Identitäten
Erkenne die Möglichkeiten Assertion Interne Applikationen Assertion Cloud Applikationen Assertion Authentisierung Assertion Geschäftspartner IdP as a Service Seite 10
Entkopplung von Authentifizierung und Autorisierung Digitale ID (Subject) Authentifizierungs-Service Identitäten Datenbank Authentifizierung Benutzung Autorisierungs-Service Ressourcen Services Regeln Seite 11
Clouds und IAM Entkopplung der Funktionen Identity as a Service Flexible Authentifizierungsmethoden und Policies Wiederverwendbarer Service für eine SOA Webshop Applikation Partner Applikation Mitarbeiter Portal Call Center Applikation DNS Service 1 Service 2 Identity Services Allgemeine, wiederverwendbare Services Seite 12
Geschichtlicher Abriss Technik oder the gory details Voraussetzungen Business case Referenzen und Links Fragen und Diskussion
Anforderungen an ein IAM für Cloudcomputing Schnelle Integration mit Partnern Standard-basiert Flexibel Erweiterbar Entkoppelung Authentifizierung Autorisierung Benutzer-zentriert Plattformunabhängig Traditionelles IAM - +/- - - - +/- Federated IAM + ++ ++ ++ + ++ Seite 14
Was wird benötigt? Technisch Identity Provider auf Basis SAML 2.0 Federation-fähige Applikationen oder Federation Proxy Architektur Signaturschlüssel Organisatorisch Spezifikation der SAML-Statements und Attribute Ressourcen festlegen Authentifizierungs- Stärke und Methoden Verfügbarkeiten Signaturschlüssel Abrechnungsmodell Logging Auditing Rechtlich Standard-Verträge mit Serviceprovidern Standard-Kunden- SLA Datenschutz Seite 15
Geschichtlicher Abriss Technik oder the gory details Voraussetzungen Business case Referenzen und Links Fragen und Diskussion
Business Case Business Produktivität Mehr Komfort durch Web Single Sign-On Nur einmalige Registrierung erforderlich Sicherer und komfortabler Zugriff auf Applikationen und Ressourcen für Geschäftspartner durch Identity Federation Flexible Authentifizierungsstärken Vereinfachte Applikationsentwicklung Sicherere und komfortable Transaktionen mit Personal Identity Frameworks Seite 17
Business Case Administration Kosten Reduzierter Administrationsaufwand durch zentrale Authentifizierung- und Autorisierungs-Verwaltung Identitäten werden nur einmal verwaltet. Kein Austausch notwendig Geringere Help Desk Kosten Seite 18
Business Case Security Compliance Zentrale und konsistente Durchsetzung von Security Policies für Web Services, Web- Applikationen und Ressourcen Identity Lifecycle integriert alle Ressourcen Klare Trennung der Verantwortlichkeiten Einfach auditierbar Verbesserte Compliance mit internen Policies und externen Vorschriften Seite 19
Geschichtlicher Abriss Technik oder the gory details Voraussetzungen Business case Referenzen und Links Fragen und Diskussion
Identity Federation Projekte Neuer Personalausweis Bundesrepublik Deutschland SuisseID Siemens als Industrie-Partner von Odette SESAM. Entwicklung eines SAML 2.0 Federation Profils für die Automobilindustrie Pilot Federation Technologien im Supplier Use-case Security Services für die deutsche ecr Spezifikation (electronic case records elektronische Fallakte): Siemens als einziger Hersteller mit voller Kompatibilität Liberty Alliance Interoperabilitätstests Burton Cloud Showcase Seite 21
Informationen und Links DirX Access Suite: http://www.siemens.com/iam SAML 2.0 Spezifikation http://www.oasis-open.org/specs/index.php#saml Kuppinger Cole zum Thema Identity Federation http://www.kuppingercole.com Seite 22
Geschichtlicher Abriss Technik oder the gory details Voraussetzungen Business case Referenzen und Links Fragen und Diskussion
Fragen & Diskussion
Ansprechpartner Ralf Knöringer Director International Sales IAM SIS PS CNS IMB Otto-Hahn Ring 6 81739 München Telefon: +49 89 636 31014 E-Mail: Ralf.Knoeringer@siemens.com Michael Seeger Senior Consultant Identity and Biometrics SIS PS CNS IMB Otto-Hahn Ring 6 81739 München Telefon: +49 89 636 52376 E-Mail: Michael.Seeger@siemens.com Siemens AG 2009. Alle Rechte v orbehalten.
Vielen Dank für Ihre Aufmerksamkeit! Michael Seeger Identity and Biometrics SIS PS CNS IMB Otto-Hahn Ring 6 81739 München Telefon: +49 89 636 52376 E-Mail: Michael.Seeger@siemens.com